> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-server.md).

# Crear un proveedor PAM de Entra ID (Devolutions Server)

La siguiente guía proporciona los pasos para crear un proveedor PAM de usuario de Entra ID para Devolutions Server.

**En el Portal de Azure**

1. En una página del navegador, abra el [Portal de Microsoft Azure](https://azure.microsoft.com/) e inicie sesión en su cuenta.
2. Seleccione ***Microsoft Entra ID*** en la sección ***Servicios de Azure***. Si no lo ve, haga clic en ***Más servicios*** para que aparezcan otros servicios.

![](https://cdnweb.devolutions.net/docs/DVLS6085_2024_2.png)

3. En ***Registros de aplicaciones***, haga clic en ***Nuevo registro***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2133.png)

4. Establezca el ***Nombre*** de su aplicación.
5. Haga clic en ***Registrar*** en la parte inferior cuando haya terminado.

![](https://cdnweb.devolutions.net/docs/DVLS6087_2024_2.png)

**En Devolutions Server**

6. Conéctese a su Devolutions Server.
7. Vaya a ***Administración – Acceso privilegiado – Proveedores*** y, a continuación, haga clic en ***Añadir***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2134.png)

8. Seleccione ***Usuario de Entra ID*** como nuevo proveedor PAM y, a continuación, haga clic en ***Continuar***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8065.png)

9. En la ventana ***Proveedor***, introduzca un ***Nombre*** (obligatorio) y una ***Descripción*** (opcional) para su nuevo proveedor PAM de usuario de Entra ID. Si es necesario, seleccione una ***Plantilla de contraseña*** en la lista desplegable.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2135.png)

**En el Portal de Azure**

10. En la ***Descripción general*** de su nuevo registro de aplicación, copie el ***ID de directorio (inquilino)***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2136.png)

**En Devolutions Server**

11. Pegue el ID copiado en el paso anterior en el campo ***ID de inquilino***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2138.png)

**En el Portal de Azure**

12. Siempre en la ***Descripción general*** de su nuevo registro de aplicación, copie el ***ID de aplicación (cliente)***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2137.png)

**En Devolutions Server**

13. Pegue el ID copiado en el paso anterior en el campo ***ID de cliente***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2139.png)

**En el Portal de Azure**

14. En ***Certificados y secretos***, haga clic en ***Secretos de cliente*** y, a continuación, en ***Nuevo secreto de cliente***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8064.png)

15. En la ventana ***Añadir un secreto de cliente***, introduzca una ***Descripción*** y seleccione una fecha de expiración para este secreto de cliente, según sus mejores prácticas de seguridad internas.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2140.png)

16. Haga clic en ***Añadir***.
17. Copie el ***Valor*** de este nuevo secreto de cliente haciendo clic en el icono ***Copiar al portapapeles*** situado junto a él.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8067.png)

**En Devolutions Server**

18. Pegue el valor copiado en el paso anterior en el campo ***Clave secreta***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8068.png)

19. Pruebe la conexión para ver si funciona y, a continuación, haga clic en ***Guardar***. Aparecerá la ventana ***Configuración de descubrimiento de cuentas***: manténgala abierta, ya que se rellenará en un paso posterior.

**En el Portal de Azure**

{% hint style="warning" %}
Asignar permisos de API como se describe en los pasos 20 a 26 solo es útil si desea realizar un descubrimiento (análisis) de cuentas de Azure. Si no es el caso, para evitar asignar permisos innecesarios a la aplicación, pase al paso 27.
{% endhint %}

20. **En&#x20;*****Permisos de API*****, haga clic en&#x20;*****Añadir un permiso*****.**

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2141.png)

21. En la ventana ***Solicitar permisos de API***, seleccione ***Microsoft Graph***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2142.png)

22. Haga clic en ***Permisos de aplicación*** y, a continuación, marque las casillas situadas junto a los siguientes permisos de la API de Microsoft Graph para seleccionarlos:

    * ***Group.Read.All***
    * ***RoleManagement.Readwrite.Directory***
    * ***User.Read.All***
    * ***User-PasswordProfile.ReadWrite.All***

    ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2143.png)

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Utilice la barra de filtro situada encima de la lista de permisos para encontrar los que busca.</p></div>
23. Cuando haya seleccionado todos los permisos anteriores, haga clic en ***Añadir permisos*** en la parte inferior.
24. La lista de permisos se actualizará para incluir los que acaba de seleccionar. Elimine cualquier otro permiso innecesario mediante el botón de puntos suspensivos situado junto a él.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2328.png)

25. Los permisos requieren el consentimiento del administrador. Haga clic en el botón ***Conceder consentimiento del administrador para < Su organización >*** y, a continuación, haga clic en ***Sí*** para confirmar.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2329.png)

26. Para confirmar que se ha concedido el consentimiento del administrador, compruebe el ***Estado*** de sus permisos.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2330.png)

27. Para conceder a la aplicación la capacidad de rotar contraseñas, salga de ***Registros de aplicaciones*** para volver a Entra ID y, a continuación, seleccione ***Roles y administradores*** en el menú de la izquierda.
28. En ***Todos los roles***, haga clic en el rol ***Administrador de asistencia técnica***. Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador —o si se utiliza Privileged Identity Management (PIM)—, entonces la aplicación necesita el rol ***Administrador de autenticación privilegiada***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8072.png)

29. En ***Asignaciones***, haga clic en el botón ***Añadir asignaciones***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8073.png)

30. Filtre la lista para encontrar la aplicación de Azure creada anteriormente, selecciónela y, a continuación, haga clic en ***Añadir***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8074.png)

Su nueva asignación debería aparecer ahora en ***Asignaciones***.

**En Devolutions Server**

31. Los últimos pasos están dedicados a configurar un análisis para este proveedor. En la ventana ***Configuración de descubrimiento de cuentas*** que apareció cuando guardó la configuración de su proveedor en el paso 19, en ***General***, introduzca un ***Nombre*** para esta configuración.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2144.png)

32. En ***Configuración***, seleccione ***Grupos*** o ***Roles*** en la lista desplegable ***Modo de búsqueda***. Puede filtrar el ***Modo de búsqueda*** para grupos o roles específicos de Entra ID haciendo clic en el botón ***Editar*** situado junto a la lista desplegable.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8077.png)

33. Haga clic en ***Aceptar*** cuando haya terminado la configuración.
34. En Devolutions Server, vaya a ***Administración – Acceso privilegiado – Configuraciones de descubrimiento de cuentas***. Si la opción ***Iniciar análisis al guardar*** se dejó activada durante la configuración del descubrimiento de cuentas, el análisis debería haberse iniciado por sí solo. Durante el proceso, la columna ***Estado*** muestra un icono de reloj de arena junto a la entrada del análisis.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2145.png)

35. Cuando el proceso se haya completado, el icono de reloj de arena cambia a una marca de verificación verde. En ese momento, seleccione las cuentas e impórtelas a las cuentas privilegiadas como cualquier otro tipo de cuenta privilegiada.

#### Véase también

* [Devolutions Academy - Configuración de un proveedor de Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configuración de un proveedor de Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-server.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
